Un desarrollador “descontento” de la famosa banda de ransomware LockBit, ha filtrado el builder de la última versión del cifrador.
En junio fue lanzada la última versión del cifrador, que incluía numerosas novedades, como por ejemplo, un programa de “bug bounty” en el que hay recompensas de entre 1000$ y 1 millón de dólares a los investigadores que reporten vulnerabilidades o aporten “ideas brillantes” que mejoren el funcionamiento de su ransomware.
Según el investigador de ciberseguridad 3xport, un usuario recién registrado en Twitter, comentó que su equipo logró hackear los servidores de LockBit y encontraron el builder del encryptor.
Unknown person @ali_qushji said his team has hacked the LockBit servers and found the possible builder of LockBit Black (3.0) Ransomware. You can check it on the GitHub repository https://t.co/wkaTaGA8y7 pic.twitter.com/cPSYipyIgs
— 3xp0rt (@3xp0rtblog) September 21, 2022
Después del anuncio de la filtración, VX-Underground, reveló que el 10 de septiembre, un usuario les ofreció una copia del builder en cuestión. No se puede determinar si se trata del mismo usuario que filtró en Twitter el builder.
Por su parte, LockBit alega que su infraestructura no fue hackeada, sino que se trataba de un desarrollador contratado por el grupo de ransomware, que estaba molesto con la dirección de LockBit y decidió filtrar el builder como venganza.
Hay que aclarar que la filtración de este builder no significa que quien se infecte con este ransomware pueda descifrar sus datos fácilmente.
Esta no ha sido la primera filtración de código fuente en LockBit, en Junio de 2021, se filtró el builder del ransomware Babuk, permitiendo que cualquiera pudiera crear sus propios encryptors y decryptors. Un caso similar ocurrió en marzo de 2022, cuando el ransomware Conti sufrió una brecha y su código fue publicado.
